CVE-2017-17099
Flexense SyncBreeze Enterprise v10.1.16 के HTTP सर्वर में एक अनप्रमाणित SEH-आधारित बफर ओवरफ्लो भेद्यता मौजूद है। अत्यधिक लंबाई वाला GET अनुरोध भेजने पर, किसी दुर्भावनापूर्ण उपयोगकर्ता के लिए SEH रिकॉर्ड को...
- प्रकाशित
- 3 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flexense SyncBreeze Enterprise v10.1.16 के HTTP सर्वर में एक अनप्रमाणित SEH-आधारित बफर ओवरफ्लो भेद्यता मौजूद है। अत्यधिक लंबाई वाला GET अनुरोध भेजने पर, किसी दुर्भावनापूर्ण उपयोगकर्ता के लिए SEH रिकॉर्ड को अधिलेखित करना और एक पेलोड निष्पादित करना संभव हो जाता है, जो Windows SYSTEM खाते के अंतर्गत चलेगा।
स्रोत
1- Exploit-Developmentएक्सप्लॉइट
CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।